Implementando seu aplicativo em um destino
É possível implementar seu aplicativo em um dos três destinos: implementação baseada em push, implementação baseada em pull ou um destino customizado.
Implementando usando a implementação baseada em Push
É possível selecionar Push based deployment como o destino de implementação quando você deseja implementar seu aplicativo no Red Hat® OpenShift® no IBM Cloud. DevSecOpsUma metodologia que integra as práticas de segurança com o desenvolvimento de software e o ciclo de vida das operações. O objetivo da fusão é priorizar o equilíbrio entre velocidade de desenvolvimento e segurança.
fornece scripts para implementar seu aplicativo no cluster. Pode ser necessário customizar esses scripts de acordo com seus requisitos de aplicativo e de cluster
Esses scripts estão localizados no repositório de implementação e são especificados no arquivo pipeline-config.yml
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
Implementando usando a implementação baseada em Pull
DevSecOps oferece uma opção para implementar seu aplicativo usando a implementação baseada em pull usando IBM Cloud Satellite Config.
IBM Cloud Satellite é uma extensão do público IBM Cloud que pode ser executado dentro do data center do cliente ou fora da borda. Cada local do IBM Cloud Satellite é conectado usando o IBM Cloud Satellite Link, que fornece a conexão com o plano de controle IBM Cloud®. Ele fornece auditoria, captura de pacote e visibilidade para a equipe de segurança, enquanto um utilitário de configuração fornece uma visualização global de aplicativos e serviços O link do IBM Cloud Satellite fornece uma maneira simples de gerenciar a conexão entre o IBM Cloud e o local do Satellite com visibilidade de todo o tráfego que vai e vem com o controle dos terminais em ambos os lados do link.
Os usuários podem ter grupos de clusters do Red Hat® OpenShift® em um grupo de clusters do Satellite. É possível usar o Satellite Config para implementar o aplicativo em um grupo de clusters Satellite.
Siga um processo de duas etapas para permitir que seus clusters do Red Hat® OpenShift® alavanquem a configuração do Satellite para executar implementações simultâneas.
-
Criar um grupo de clusters, que é um agrupamento lógico de clusters que são executados em um local do Satellite.
-
Conectar um cluster a um grupo de clusters, que concede acesso de configuração ao Satellite para gerenciar os recursos dentro do cluster.
Como uma configuração avançada, também é possível implementar o aplicativo na infraestrutura de cálculo em seu data center no local ou outros provedores em nuvem usando o IBM Cloud Satellite.
-
Crie um local do Satellite para a infraestrutura de cálculo em seu data center no local ou em outros provedores em nuvem usando modelos predefinidos.
-
Implementar um Red Hat® OpenShift® no local do Satellite usando a configuração.
-
Criar um grupo de clusters, que é um agrupamento lógico de clusters que são executados em um local do Satellite.
-
Conectar um cluster a um grupo de clusters, que concede acesso de configuração ao Satellite para gerenciar os recursos dentro do cluster.
Pré-requisitos
- Essa cadeia de ferramentas usa o Satellite Config para implementar um aplicativo em um grupo de clusters.
- Essa cadeia de ferramentas supõe que você tenha um Satellite grupo de clusters com os clusters necessários.
- Essa cadeia de ferramentas suporta um grupo de clusters Satellite que contém apenas um tipo de cluster (Red Hat® OpenShift®).
Implementação
DevSecOps fornece scripts prontos para uso para implementar seu aplicativo no grupo de clusters. Pode ser necessário customizar esses scripts de acordo com seus requisitos de aplicativo e de grupo de clusters
Esses scripts estão localizados no repositório de implementação e especificados no arquivo pipeline-config.yml.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
Implementando em um destino customizado
Implemente em um destino customizado se desejar:
- Implemente seu aplicativo em sua própria escolha de infraestrutura, como Instâncias de Servidor Virtual (VSI)
- Execute tarefas customizadas, como atualizar algumas configurações em um cluster do Red Hat® OpenShift®.
Nesses casos, selecione "customizado" como um destino de implementação
Executando uma implementação customizada
- DevSecOps os modelos são totalmente personalizáveis. É possível fornecer seus próprios estágios e etapas no arquivo
pipeline-config.ymldo repositório de implementação.. - É possível fornecer seus scripts customizados nos estágios
setup,deployeacceptance-testno arquivopipeline-config.yml - Esses scripts são executados durante a execução do pipeline de implementação contínua (CD)..